PHP 防止直接访问页面

#0x01 login.php添加session

if($_POST['passwd']=='123')              //如果提交的密码等于123    
{
session_start();                         //开启session
$_SESSION['name'] = $name;               //把$name赋值给一个session变量。$name即等于$_POST['name']从前端获取来的输入值
header("refresh:0;url=./index.php");     //跳转到index.php页面
exit;
}

 

#0x02 index.php页面验证

<?php                  
session_start();                            //开启页面的seesion功能
if($_SESSION['$name'] != true){             //把session变量带到这里验证是否为空,如果为空,就跳回到login.php页面。
header('location:/login.php');
}